WordPress 웹사이트에서 사용자 확인을 위해 SSO(Single Sign-On)를 통한 강제 인증을 사용하려고 합니다. 사용자가 로그인을 클릭하면 선택한 IDP(ID 제공자)의 로그인으로 이동하여 기존 로그인 정보를 입력해야 합니다.
선택한 ID 공급자에 성공적으로 로그인하면 사용자는 WordPress 웹사이트에 직접 액세스할 수 있습니다. 단, 사용자가 잘못된 IDP 자격 증명을 입력하거나 인증에 실패하면 거부됩니다. SSO WordPress 웹사이트에 접속합니다.
WordPress 사이트에 대해 SSO 강제 인증을 활성화하는 방법은 무엇입니까?
WordPress 사이트에 SSO(Single Sign-On) 솔루션을 구현합니다.
선택한 ID 공급자(IDP)를 통해 사용자를 확인하세요.
선택한 IDP를 통해 인증을 중앙 집중화하여 원활한 로그인 환경을 보장합니다.
액세스 제어 및 보안 조치를 개선합니다.
사용 사례: WordPress와 Azure AD 간에 SSO(Single Sign-On) 강제 인증 활성화
환경설정 :
워드 프레스 웹 사이트
Azure AD(ID 공급자)
솔루션 흐름 요구 사항:
관리자는 등록된 사용자만 사이트에 액세스할 수 있기를 원하므로 SSO 기능을 사용하여 강제 인증을 구현하려고 합니다. 그들은 고객이 먼저 ID 공급자에 로그인하고 특정 ID 공급자를 통해 인증을 받은 후에만 WordPress 웹 사이트에 액세스할 수 있기를 원합니다.
이 요구 사항을 별도의 흐름으로 나누어 보겠습니다.
1. 기본 SSO 경험 :
사용자가 WordPress 사이트를 방문하면 WordPress 로그인 또는 타사 ID 공급자(예: Google, Microsoft 등)를 통해 로그인하도록 선택할 수 있습니다. 이 시나리오에서는 사용자가 WordPress 사이트에 접속한 다음 로그인 옵션을 선택해야 합니다.
관리자는 승인되지 않은 사용자로부터 전체 WordPress 사이트를 보호하려고 합니다.
2. 강제 인증/전체 사이트 보호 흐름:
관리자는 WordPress 사이트에 대한 액세스 권한을 부여하기 전에 SSO 인증을 강제하려고 합니다. 그들은 고객이 먼저 ID 공급자에 로그인하고 특정 ID 공급자를 통해 인증을 받은 후에만 WordPress 웹 사이트에 액세스할 수 있기를 원합니다.
사용자가 WordPress 웹 사이트 링크를 클릭하면 Azure AD/Google SSO를 사용하여 로그인할 수 있는 옵션이 제공됩니다. Azure AD로 로그인을 선택하면 사용자는 로그인 정보를 입력할 수 있는 Azure AD 로그인 페이지로 이동됩니다.
성공적으로 인증되면 등록된 사용자는 로그인 양식에 Azure AD 자격 증명을 입력하는 즉시 확인을 거쳐 WordPress 웹 사이트에 대한 직접 로그인 액세스 권한이 부여됩니다.